The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В следующем выпуске Android появится поддержка 'DNS over TLS', opennews (??), 14-Апр-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


15. "В следующем выпуске Android появится поддержка DNS over TLS"  +/
Сообщение от xm (ok), 14-Апр-18, 14:45 
DNScrypt секурнее (решена проблема "первой ночи"), но сложен в применении и реализации. Такой гибрид DNSSEC с TLS. Да ещё и нестандартизирован.
Ответить | Правка | Наверх | Cообщить модератору

47. "В следующем выпуске Android появится поддержка DNS over TLS"  –4 +/
Сообщение от Аноним (-), 15-Апр-18, 01:28 
В каком месте DNSCrypt сложен? Скачать пакет / собрать из сырцов, прописать строку на автозапуск и правило iptables (в общем случае) - это сложно? Для serverside ЕМНИП вообще доп. софт необязателен, потому как тот же unbound поддерживает искаропки. Другое дело, что оригинальный разраб проект дропнул и "форком" теперь занимаются сомнительные личности с неясной мотивацией.
Ответить | Правка | Наверх | Cообщить модератору

52. "В следующем выпуске Android появится поддержка DNS over TLS"  +2 +/
Сообщение от Аноним (-), 15-Апр-18, 06:02 
> В каком месте DNSCrypt сложен?

В реализации, анон. Никто не говорит про сложность установки мокрописьки для конечного юзера. В самой своей сути днскрипт сложен и ужасен. Потому автор и дропнул первую версию.
Читай: https://github.com/jedisct1/dnscrypt-proxy/wiki/Differences-...
> Code quality     Big ugly mess

Ответить | Правка | Наверх | Cообщить модератору

64. "В следующем выпуске Android появится поддержка DNS over TLS"  +1 +/
Сообщение от . (?), 15-Апр-18, 12:35 
> Code quality     Big ugly mess

у пейсателей на игого - так характеризуется все, что написано на нормальных языках, и они ниасилили прочитать.

собственно и вся эта таблица - fud и bullshit.

видите-ли, несекьюрно включать в исходник патченные (потому что штатные не работают) версии системных библиотек. Вот включать все библиотеки, переписанные (и переписываемые каждый день заново) стаей диких go-обезьян, которые вообще никто и никогда не изучает на предмет безопасности, потому что бесполезно, каждый день новая - это нормально, потому что они так думают.

в общем, уносите. dnscrypt мертв. Зверушка и изначально была калекой, а теперь и вовсе дни ее сочтены.

Ответить | Правка | Наверх | Cообщить модератору

69. "В следующем выпуске Android появится поддержка DNS over TLS"  +/
Сообщение от Аноним (-), 15-Апр-18, 14:56 
> у пейсателей на игого - так характеризуется все, что написано на нормальных языках, и они ниасилили прочитать.

Но это вики репозитория автора оригинального DNSCrypt, лол. Ниасилятор сперва написал big ugly mess на нормальном языке, все с радостью пользовались, потом он дропнул и назвал тем самым, начав писать вторую версию на го. Самому не смешно? Зачем тогда вам оригинальный проект от такого человека и о чём вы печалитесь?

Ответить | Правка | Наверх | Cообщить модератору

77. "В следующем выпуске Android появится поддержка DNS over TLS"  +/
Сообщение от Аноним (-), 15-Апр-18, 20:35 
Не было там никакой сложности и ужаса, пока go-обезьяны не занесли.
Причина дропа изначально выставлялась иная, собственно https://mobile.twitter.com/jedisct1/status/928942292202860544
Спустя некоторое время были выпилены КЕМ файлохранилище на офсайте (dnscrypt.ORG) и ветка git'а, ссылку на которую ты привел, а с офсайта настроен редирект на левый сайт с кривым сертификатом, демонстрирующий в красочных картинках тотальное превосходство DNS-over-TLS над DNSCrypt. Обнаружил случайно, когда у меня wget перестал список резолверов с офсайта дергать. Тред на reddit, народ в непонятках https://www.reddit.com/r/privacy/comments/7oiu9f/what_happen... А теперь внезапно всплывает и git, и автор (а тот ли это автор, и если тот, то каковы причины мутного отказа от софтины в пользу (!)VPN и резкая смена курса?), и реинкарнация. Ничего не напоминает? А мне напомнило слив TrueCrypt и г-нософтовский BitLeaker во все поля.
Касательно

> Code quality     Big ugly mess
> go-обезьян

камрад выше все правильно изложил.

Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору

94. "В следующем выпуске Android появится поддержка DNS over TLS"  +/
Сообщение от Аноним (-), 16-Апр-18, 21:53 
А посмотреть более свежее описание религия не позволяет?
Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору

66. "В следующем выпуске Android появится поддержка DNS over TLS"  +1 +/
Сообщение от Аноним (-), 15-Апр-18, 13:37 
> теперь занимаются сомнительные личности с неясной мотивацией.

лол, да какая разница кто автор первой, а кто второй версии. как раз таки мотивация автора второй версии понятна - удобный конфиг, блэклисты, скорость работы, авто форвардинг и куча фич, поддержка DoH, выбор метода шифрования DoH. и вообще код доступен и первой, и второй версии. вы вообще не туда смотрите. смотреть надо не на авторов кода, а на серверы! точнее на держателей этих серверов. вот в чем вопрос! кто стоит, например, за сетью секурных серверов оупенднс? кто сертифицирует сервера в канаде? кто занимается аудитом сервером тумабокс? вот куда копать надо! клиенты это дело десятое!

Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору

95. "В следующем выпуске Android появится поддержка DNS over TLS"  +/
Сообщение от Аноним (-), 16-Апр-18, 21:56 
Разницы НИКАКОЙ! Один и тот же )))
Есть варианты альтернативы?
Смотреть нужно еще ближе -mitm своего провайдера!
Ответить | Правка | Наверх | Cообщить модератору

74. "В следующем выпуске Android появится поддержка DNS over TLS"  +/
Сообщение от xm (ok), 15-Апр-18, 16:18 
> В каком месте DNSCrypt сложен?

Во всех. Посмотрите принципы, реализацию и поддержание сервера. Плюс для клиента, как правило, нужна ещё и прослойка-прокси.

Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору

96. "В следующем выпуске Android появится поддержка DNS over TLS"  +/
Сообщение от Аноним (-), 16-Апр-18, 21:56 
Чего там нужно для клиента?
Ответить | Правка | Наверх | Cообщить модератору

102. "В следующем выпуске Android появится поддержка DNS over TLS"  +/
Сообщение от xm (ok), 17-Апр-18, 00:58 
Прокси DNScrypt, мон петит ами. Unbound (да, вероятно, все остальные) "внезапно" его не умеет как клиент напрямую.
Ответить | Правка | Наверх | Cообщить модератору

104. "В следующем выпуске Android появится поддержка DNS over TLS"  –1 +/
Сообщение от Аноним (-), 17-Апр-18, 11:15 
Обалденно. А как запросы будут шифроваться? Прямотоком?
Ответить | Правка | Наверх | Cообщить модератору

105. "В следующем выпуске Android появится поддержка DNS over TLS"  +/
Сообщение от xm (ok), 17-Апр-18, 13:09 
Ещё более "внезапно" DNS-over-TLS этой прокси-прокладки не требует. Равно как и дополнительного геморроя с ключами.
Ответить | Правка | Наверх | Cообщить модератору

76. "В следующем выпуске Android появится поддержка DNS over TLS"  +/
Сообщение от xm (ok), 15-Апр-18, 17:38 
> Для serverside ЕМНИП вообще доп. софт необязателен, потому как тот же unbound поддерживает искаропки.

Ошибаетесь. Он поддерживает обслуживание запросов, но не работу с ключами. А там подобие DNSSEC/DANE с использованием своего софта.

Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру